Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Seleccione bloques para auditoría de S3

Colaboradores

Debe especificar qué bloques se van a auditar en una SVM habilitada para auditoría.

Lo que necesitará
  • Una SVM habilitada para la auditoría de S3.

Acerca de esta tarea

Las configuraciones de auditoría de S3 se habilitan por SVM, pero debe seleccionar los bloques en SVM que estén habilitadas para auditoría. Si añade bloques a la SVM y desea que se auditen los nuevos bloques, debe seleccionarlos con este procedimiento. También puede tener bloques no auditados en una SVM habilitada para la auditoría de S3.

Las configuraciones de auditoría persisten para los depósitos hasta que se eliminan por el vserver object-store-server audit event-selector delete comando.

Procedimiento

Seleccione un bloque para la auditoría de S3:

vserver object-store-server audit event-selector create -vserver <svm_name> -bucket <bucket_name> [[-access] {read-only|write-only|all}] [[-permission] {allow-only|deny-only|all}]
  • -access - especifica el tipo de acceso a eventos que se va a auditar: read-only, write-only o. all (el valor predeterminado es all).

  • -permission - especifica el tipo de permiso de evento que se va a auditar: allow-only, deny-only o. all (el valor predeterminado es all).

Ejemplo

En el siguiente ejemplo se crea una configuración de auditoría de bloques que solo registra los eventos permitidos con acceso de solo lectura:

cluster1::> vserver object-store-server audit event-selector create -vserver vs1 -bucket test-bucket -access read-only -permission allow-only